C盘根目录下文件大揭秘2

NTDETECT.COM

Ntdetect.com
会收集如下类型的硬件信息:

系统固件信息,例如时间和日期等

总线适配器的类型

显卡适配器的类型

键盘

通信端口

存储设备

其它输入设备,例如鼠标等

并口

安装在ISA槽中的ISA设备

完成信息的检测之后,系统就会在屏幕上显示那个Windows图标,并出现一个滚动条,告诉用户Windows 的启动进程

ntldr

NTLDR
全称是NT Loader,是系统加载程序,用来装载操作系统。

NTLDR
文件是系统的引导文件,当此文件丢失时启动系统会提示"NTLDR is missing..."并要求按任意键重新启动,不能正确进入系统。

下面简要介绍系统的启动过程:

1
、电源BIOS自检程序开始运行

2
、主引导记录被装入内存,并且程序开始执行

3
、活动分区的引导扇区被装入内存

4
NTLDR从引导扇区被装入并初始化

5
、将处理器的实模式改为32位平滑内存模式

6
NTLDR开始运行适当的小文件系统驱动程序(小文件系统驱动程序是建立在NTLDR内部的,它能读FATNTFS

7
NTLDRboot.ini文件

8
NTLDR装载所选操作系统

9
Ntdetect.com 搜索计算机硬件并将列表传送给NTLDR,以便将这些信息写进HKE Y_LOCAL_MACHINE/HARDWARE中。

10
、然后NTLDR装载Ntoskrnl.exeHal.dll和系统信息集合。

11
Ntldr搜索系统信息集合,并装载设备驱动配置以便设备在启动时开始工作

12
Ntldr把控制权交给Ntoskrnl.exe,这时,启动程序结束,装载阶段开始



另外,有的电脑系统盘根目录下还会有下面的两个文件,虽然跟系统启动没有关系,在此也一并介绍吧

pagefile.sys

简单说说吧,其实这就是传说中的虚拟内存啦,可以用这个文件的空间做内存,从而弥补RAM空间的缺乏。虚拟内存管理器会选择最近没有用过的、低优先级的内存部分写到这个文件上去

hiberfil.sys

这个文件只在启用了系统休眠的电脑上可见,而且其大小与电脑的内存大小一致。

当电脑进入休眠状态时,内存会把自身的内容完全拷贝到这个文件里,当下一次电脑启动,内存被加电唤醒的时候,又会从这个文件里把内容调回来

如何才能显示上面的这些文件?

打开我的电脑”——工具——文件夹选项——查看

勾选显示系统文件夹的内容

取消勾选隐藏受保护的操作系统文件

选择显示所有文件和文件夹

如果误删了这些文件,该如何修复呢?

最简单的方法,就是找另一台电脑,把那些文件完全拷贝过来

如果已经关机了,无法启动,先用工具光盘引导启动,然后执行上面的步骤就ok了!

你可能感兴趣的:(windows,操作系统,职场,目录,休闲)